Το USRobotics ASDL2+ Ethernet/USB Modem/Router παρέχει έλεγχο κατάστασης (stateful inspection) τείχους προστασίας για τον εντοπισμό εισβολών. Ο δρομολογητής ανιχνεύει όλα τα πακέτα που προέρχονται από το LAN και καταγράφει το ζεύγος διευθύνσεων κάθε σύνδεσης και τα ζεύγη θυρών TCP/UDP. Όταν λαμβάνει κάποιο πακέτο TCP/UDP από το Διαδίκτυο, οι διευθύνσεις IP και οι αριθμοί θυρών θα πρέπει να αντιστοιχούν στις εγγραφές της ανίχνευσης. Διαφορετικά, ο δρομολογητής απορρίπτει το πακέτο.
Για πακέτα ICMP, μόνον εξερχόμενα πακέτα αιτήματος ICMP που προέρχονται από το LAN προωθούνται στο Διαδίκτυο και επιτρέπεται η είσοδος στο LAN μόνο των σχετικών εισερχόμενων πακέτων απόκρισης ICMP. Για παράδειγμα, μπορείτε να κάνετε ping σε οποιαδήποτε συσκευή στο Διαδίκτυο από έναν υπολογιστή στο LAN, αλλά δεν μπορείτε να κάνετε ping στο δρομολογητή ή οποιαδήποτε συσκευή του LAN από το Διαδίκτυο.
Επίσης, ο δρομολογητής δεν επιτρέπει την είσοδο πακέτων ανακατεύθυνσης ICMP, καθώς θα μπορούσαν να χρησιμοποιηθούν για την επαναδρομολόγηση κυκλοφορίας μέσω συσκευών που κάνουν επιθέσεις. Η μόνη εξαίρεση στους παραπάνω κανόνες τείχους προστασίας συμβαίνει όταν επιτρέπεται ρητά από τον τοπικό χρήστη η απομακρυσμένη πρόσβαση τεχνικής υποστήριξης. Τότε, ο δρομολογητής αποκρίνεται σε πακέτα αιτήματος ping και επιτρέπει την απομακρυσμένη πρόσβαση στο Περιβάλλον χρήσης Web (WUI) του δρομολογητή. Το τείχος προστασίας του δρομολογητή αποτρέπει επίσης επιθέσεις τύπου LAND και SYN floods (Υπερχειλίσεις SYN):
Ο δρομολογητής παρέχει υπηρεσία διακομιστή DHCP μέσω της διασύνδεσης LAN, όταν ο τρόπος λειτουργίας δικτύου έχει ρυθμιστεί σε λειτουργία PPPoE, PPPoA, MER ή IPoA. Όταν είναι ενεργοποιημένος, ο διακομιστής DHCP αποκρίνεται σε πακέτα αιτήματος DHCP από συσκευές LAN και εκχωρεί:
Μια μη χρησιμοποιούμενη διεύθυνση IP, εντός του εύρους αρχής-τέλους διευθύνσεων IP που διαμορφώνεται από τον χρήστη, στη συσκευή LAN.
Τη διεύθυνση ΙΡ της διασύνδεσης LAN του δρομολογητή ως την διεύθυνση κύριου διακομιστή DNS στη συσκευή LAN. Ο δρομολογητής ADSL εκτελεί αναμετάδοση DNS μεταξύ της συσκευής LAN και του πραγματικού διακομιστή DNS στην τοποθεσία του πάροχου απομακρυσμένων υπηρεσιών.
Τη διεύθυνση ΙΡ της διασύνδεσης LAN του δρομολογητή ως την προεπιλεγμένη πύλη στη συσκευή LAN.
Ο δρομολογητής παρέχει υπηρεσία πελάτη DHCP για κάθε διασύνδεση Διαδικτύου που λειτουργεί στον τρόπο λειτουργίας δικτύου MER, PPPoA ή PPoE. Εάν είναι ενεργοποιημένος, ο πελάτης DHCP ζητά τη διεύθυνση ΙΡ της διασύνδεσης WAN, τις διευθύνσεις κύριου και δευτερεύοντος διακομιστή DNS και την προεπιλεγμένη πύλη από το διακομιστή DHCP στην τοποθεσία του πάροχου υπηρεσιών. Εάν είναι απενεργοποιημένη η λειτουργία πελάτη DHCP (static mode, κατάσταση στατικής λειτουργίας), ο χρήστης θα πρέπει να διαμορφώσει ο ίδιος τη διεύθυνση ΙΡ WAN, τις διευθύνσεις διακομιστών DNS και την προεπιλεγμένη πύλη.
Ο δρομολογητής παρέχει υπηρεσία αναμετάδοσης DNS μόνον όταν είναι ενεργοποιημένη η λειτουργία NAPT. Προωθεί τα πακέτα ερώτησης DNS που λαμβάνονται από τις συσκευές LAN στον κύριο διακομιστή DNS στην απομακρυσμένη τοποθεσία και αντίστροφα. Τα πακέτα απόκρισης DNS που λαμβάνονται από τον απομακρυσμένο διακομιστή DNS αναμεταδίδονται πίσω στη συσκευή LAN.